CLI snelstartgids
Installeer de open source CLI, controleer een repository en bekijk het eerste rapport.
Controleer de vereisten
- Node.js 18 of nieuwer.
- npm voor het gepubliceerde pakket vice-security.
- Optionele Chromium-ondersteuning voor browsergebaseerde controles op afstand.
Installeer de CLI
Installeer het pakket wereldwijd als u VICE regelmatig gebruikt, of voer het via npx uit voor een geïsoleerde eerste audit.
Controleer de opslagplaats
Voer de opdracht uit vanuit de hoofdmap van het project, zodat VICE de bron, pakketmetagegevens, configuratie, migraties, containers, workflows en Git-geschiedenis in context kan begrijpen.
Bekijk het resultaat
- Begin met nieuwe kritieke en hoog gedetecteerde problemen.
- Lees het bewijsmateriaal en de bronlocatie voordat u de code wijzigt.
- Controleer uitgesloten gedetecteerde problemen en dekking voordat u op de beveiligingsscore vertrouwt.
- Voer dezelfde opdracht opnieuw uit na de oplossing.
Voeg na beoordeling een CI-drempelwaarde toe
De CI-modus retourneert een mislukte afsluitcode wanneer de beveiligingsscore onder de drempelwaarde ligt. De standaard CI-drempel is 70. Stel een expliciete waarde in als de repository een ander beleid nodig heeft.
Baseline eerst bestaand werk
Verberg een onverklaard resultaat niet achter een baseline. Beoordeel het, documenteer de beslissing en maak indien nodig een momentopname van bekende gedetecteerde problemen.
Ga verder met VICE
Bekijk de open source-engine, modules en scope-besturingselementen.